Windows系统默认远程桌面连接端口(RDP通信端口)为3389,修改此端口,可以在一定程度上防止服务器被入侵。(我猜的)

不过也有专门的扫描软件,比如Nmap,如果有人想怼你的服务器的话,即使你改了端口,也没啥用。

修改方法:

注册表两个位置,将PortNumber值修改为需要的端口号即可:

1
2
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]

也可以将下面代码复制保存为*.reg文件,双击导入到注册表,端口号将被修改为10010。

1
2
3
4
5
6
7
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
"PortNumber"=dword:0000271A
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:0000271A

修改之后需要重启系统才能生效。

注意:

1、如果开启了防火墙,请先在防火墙入站规则,里面将新端口添加允许连接,否则你懂得!
2、配合阿里云/腾讯云的安全组使用,防御效果更佳!